Los usuarios de Coldcard Mk3, una de las billeteras de hardware más reconocidas dentro del ecosistema de Bitcoin, enfrentan una seria advertencia de seguridad. Coinkite, fabricante del dispositivo, informó que quienes generaron una frase semilla (seed) en un Coldcard Mk3 con firmware 4.0.1 o versiones posteriores podrían tener sus fondos comprometidos, luego de que se reportara el drenaje coordinado de aproximadamente 594,5 BTC, equivalentes a unos 38 millones de dólares, desde cerca de 500 direcciones.
La alerta llega en un momento especialmente delicado para la seguridad del ecosistema Bitcoin, ya que las primeras investigaciones apuntan a un problema relacionado con la generación de claves criptográficas en determinados dispositivos. Aunque la compañía continúa analizando el incidente, expertos en seguridad blockchain ya vinculan el ataque con una debilidad en la generación de aleatoriedad (entropy) de las semillas creadas en los Coldcard Mk3 afectados.
TE PUEDE INTERESAR: ¿Qué es BIP-110? La propuesta que podría cambiar el futuro de Bitcoin
La empresa canadiense Coinkite publicó un aviso oficial de seguridad en el que recomienda actuar de inmediato a los usuarios que hayan creado una nueva billetera utilizando un Coldcard Mk3 con firmware 4.0.1 (lanzado en marzo de 2021) o cualquier versión posterior hasta la 5.0.3, última actualización compatible con este modelo.
Según explicó la compañía:
“Por extrema precaución, Coinkite advierte a todos los usuarios que generaron una seed utilizando un Mk3 con la versión 4.0.1 o posterior que sus fondos podrían estar en riesgo.”
La empresa aclaró que, según su análisis preliminar, los modelos Coldcard Mk4, Coldcard Q y Coldcard Mk5 no presentan esta vulnerabilidad.
Asimismo, indicó que los usuarios que protegieron su semilla mediante una frase de paso BIP-39 (passphrase) tienen una exposición significativamente menor frente al posible ataque.
La advertencia fue emitida pocas horas después de que distintos investigadores comenzaran a reportar movimientos inusuales en la red Bitcoin.
De acuerdo con un informe de Atlas 21, un atacante logró retirar aproximadamente 594,5 BTC desde unas 500 billeteras de firma única (single-signature) mediante una serie coordinada de transacciones realizadas entre los bloques 960188 y 960191 de Bitcoin.
El ataque ocurrió en un intervalo inferior a 30 minutos, concretamente entre las 01:31 y las 01:56 UTC.
Los fondos fueron movilizados en 1.324 fragmentos de Bitcoin distribuidos en unas 500 transacciones, tras lo cual 562 BTC fueron consolidados en una única dirección, donde permanecían sin movimiento al momento de publicarse los primeros informes.
Los investigadores también observaron que todas las billeteras afectadas compartían características similares:
Las investigaciones preliminares apuntan a un fallo crítico durante el proceso de generación de las frases semilla, consideradas el elemento más importante para proteger una billetera de Bitcoin.
Normalmente, una seed debe crearse utilizando un nivel extremadamente alto de aleatoriedad criptográfica, haciendo prácticamente imposible que pueda ser adivinada.
Sin embargo, el informe elaborado por los equipos de ingeniería y seguridad de Block sostiene que determinadas versiones del firmware de Coldcard Mk3 no utilizaban correctamente el generador de números aleatorios del hardware.
Según el análisis, un ajuste de compilación provocó que el dispositivo omitiera el generador físico de aleatoriedad y recurriera, sin que el usuario lo supiera, a un mecanismo alternativo basado en software.
Ese sistema utilizaba información que no era secreta, incluyendo datos derivados del número de serie del chip y registros del reloj interno del dispositivo.
Al no tratarse de valores verdaderamente aleatorios, un atacante con suficiente capacidad técnica podría reducir drásticamente el espacio de búsqueda necesario para reconstruir determinadas semillas.
El informe rastrea el origen del problema hasta un cambio incorporado el 1 de marzo de 2021, distribuido posteriormente mediante el firmware 4.0.0, que dio paso a las versiones posteriores afectadas.
TE PUEDE INTERESAR: Bitcoin podría caer hasta los USD 38.000 antes de recuperarse, advierte NYDIG
Aunque Coinkite aún no ha confirmado oficialmente que la vulnerabilidad sea la causa directa del robo, varios desarrolladores de Bitcoin consideran que existe una relación altamente probable.
El desarrollador James O’Beirne advirtió que los usuarios cuyos bitcoins estén protegidos mediante:
deberían mover sus fondos cuanto antes.
O’Beirne señaló además que, aunque el análisis inicial de Coinkite descarta los modelos Mk2 y Mk4, todavía no puede asegurarse completamente que estos dispositivos estén libres de cualquier riesgo relacionado.
Las investigaciones podrían revelar un impacto mucho mayor al inicialmente estimado.
Clay Garrett, integrante del equipo de ingeniería y seguridad de Block, informó haber identificado un segundo conjunto de transacciones con características prácticamente idénticas a las observadas en el ataque principal.
Según explicó:
Si ambas series de transacciones forman parte de la misma campaña maliciosa, el monto comprometido ascendería a 1.082,58 BTC, prácticamente el doble de la cifra reportada inicialmente.
Por el momento, esta hipótesis continúa siendo objeto de investigación.
El análisis técnico de Block indica que la vulnerabilidad no se limitaría únicamente a las frases semilla utilizadas para crear billeteras tradicionales.
El mismo mecanismo de generación de aleatoriedad habría sido empleado también para producir otros elementos de seguridad dentro del ecosistema Coldcard, incluyendo:
Esto amplía considerablemente el alcance potencial del problema y explica por qué Coinkite continúa investigando todas las posibles implicaciones antes de publicar un informe técnico definitivo.
Mientras continúa la investigación, Coinkite publicó una serie de recomendaciones dirigidas específicamente a los propietarios de dispositivos potencialmente afectados.
La empresa aconseja como medida inmediata:
Para usuarios avanzados existe una segunda alternativa.
Consiste en generar una nueva semilla utilizando un Coldcard Mk3 completamente vacío con firmware 4.1.9, empleando exclusivamente el método de lanzamiento manual de dados.
La compañía recomienda introducir al menos 99 lanzamientos independientes de un dado justo de seis caras, ya que este procedimiento genera la entropía directamente a partir de la secuencia introducida por el usuario y evita utilizar el generador de números aleatorios del dispositivo.
No obstante, Coinkite considera que la solución más segura a largo plazo consiste en migrar completamente hacia una nueva seed creada en un modelo de Coldcard no afectado.
La empresa también hizo un llamado a actuar con calma durante este proceso:
“Al migrar a una nueva clave deben aplicarse calma y cuidado. Apresurar la migración de una billetera puede generar un riesgo más inmediato que el problema que se intenta resolver.”
TE PUEDE INTERESAR: Despierta otra ballena histórica de Bitcoin y mueve $383 millones en BTC tras más de ocho años de inactividad
Hasta ahora, Coinkite no ha confirmado cuál fue exactamente la causa técnica definitiva del incidente.
La compañía aseguró que continúa analizando la vulnerabilidad y adelantó que publicará más detalles conforme avance la investigación.
Por su parte, Block decidió divulgar sus hallazgos antes de completar todas las pruebas de explotación debido a que, según explicó, el ataque ya se encontraba en curso, lo que hacía prioritario advertir a la comunidad.
A pesar de la magnitud del robo y de la preocupación generada entre los usuarios de hardware wallets, el incidente tuvo un impacto limitado sobre el precio de Bitcoin, que continuó cotizando por encima de los 64.000 dólares durante las primeras horas de la sesión asiática.
El caso pone nuevamente sobre la mesa un aspecto fundamental de la autocustodia: incluso los dispositivos diseñados para ofrecer el mayor nivel de seguridad pueden verse comprometidos cuando existe un fallo en la generación de las claves criptográficas. Mientras se esperan las conclusiones definitivas de Coinkite y de los investigadores independientes, los usuarios de Coldcard Mk3 que hayan generado semillas en las versiones de firmware afectadas enfrentan la recomendación más importante en este momento: revisar su configuración y migrar sus fondos de forma cuidadosa antes de que la vulnerabilidad pueda ser aprovechada nuevamente.
La entrada Coldcard Mk3 bajo alerta: falla de seguridad pone en riesgo fondos de Bitcoin tras robo de más de 594 BTC se publicó primero en Criptoinforme.